A működési elve és például VLAN beállításait ethernet kapcsolók - ZYXEL

ZyXEL Ethernet-kapcsoló is működtethető akár VLAN port-alapú (Port-alapú), vagy egy VLAN címke alapján (802.1Q).

VLAN alapján port (Port-alapú VLAN)

Válassza ki a típusát VLAN hozzáférést az internethez konfigurátor Basic Settings> Switch menüpontot, majd állítsa be a VLAN Type = Port alapú. A további egyéni VLAN, lépjen a Speciális Alkalmazás> VLAN menüben.

A működési elve és például VLAN beállításait ethernet kapcsolók - ZYXEL

VLAN alapján port van konfigurálva a következő: ez szükséges, hogy meghatározza az egyes port a kapcsoló N portok listája engedélyezett adatátvitel a port N.

A működési elve és például VLAN beállításait ethernet kapcsolók - ZYXEL

C-VLAN meglehetősen bonyolult rendszer „átfedés” VLAN lehet beállítani a port alapon, de ez a módszer van egy nagy hátránya: nem lehet kiterjeszteni VLAN több kapcsoló. Átvitelére VLAN információkat a kapcsolók között segítségével 802.1q címkézés kereteket a szabvány.

VLAN címke alapján (Tag-alapú VLAN 802.1Q)

A működési elve és például VLAN beállításait ethernet kapcsolók - ZYXEL

Az IEEE 802.1Q szabvány meghatározza a változások az Ethernet vázszerkezet és az átruházás VLAN információkat a hálózaton keresztül. Az Ethernet keret be van dugva a címke (tag), amely meghatározza a VLAN ID (VID). VID területén foglal 12 bit, VLAN száma bármilyen értéket felvehet 1-4094; szám 0 és 4095 fenntartott speciális célokra. Frame egy tag nevű címkézett (tagged, tagged).

Amellett, hogy a VID címke tartalmazza a 3-bites prioritás. IEEE 802.1 p szabvány előírja a létezését ezen a területen.

A címke 4 byte. Ez egy TPID (Tag jegyzőkönyv azonosító, 2 bájt), TCI (Tag vezérlő információ, 2 bájt). A kezdeti mező a keret típusú jobbra tolódik, a helyén válik TPID, jelezve egy új képkocka típus (802.1Q). A TCI VID tartalmaz 12 bites és 3 bit prioritás.

Hozzátéve, négy bájt a maximális Ethernet keret méretét problémákhoz vezet a munka sok kapcsolók. Ez annak a ténynek köszönhető, hogy a maximális méret a jelölt keret nem 1518 byte, és 1522. Ha ez nem lehetséges, hogy elavult berendezések nem támogatják a bővített keretek, lehetőség van arra, hogy csökkentse a 4 bájtos MTU beállításokat a hálózati eszközök: 1500-1496.

Címkézetlen keret - keret, amelyben a jele nincs beállítva 802.1q.
Prioritás-jelölt keret - keret tartalmazza a megadott VLAN címke azonban VID mező értéke 0. Egy ilyen keret nem tartozik semmilyen VLAN, csak az fontos prioritás területén.
VLAN-jelölt keret - Keret létre a területen, és 802.1Q VID nagyobb, mint 0.

VLAN támogatás hálózat

Minden csoportnak van egy egyedi VLAN a hálózat azonosító (egyedi VID). Host belül azonos VLAN adatto- egymás között.
Minden hálózati eszköz is két csoportra oszthatók:

VLAN Aware - támogató eszközök VLAN címke szerint 802.1q és kaphat csomagot megmagyarázni ezen a területen.

VLAN tudván - eszközök, amelyek nem tudják kezelni a csomagokat alapján VID és a prioritást. Néha ezek az eszközök nem is kezelni ezeket a kereteket (nem kereteket áthalad magát MTU - 1522 bájt). Továbbítása során egy keretet a VLAN nem ismerő-készülék címke eltávolítjuk, és miután megkapta a keret vele - a címke az alapértelmezett beállítás.

A működési elve és például VLAN beállításait ethernet kapcsolók - ZYXEL

Beviteli folyamat:
Ez hozza a marker. Ha a keret a marker, akkor küldik változatlan a szállítmányozási folyamat, ha nincs marker, a jelölő rajta a bemeneti szabályt.

A folyamat a továbbítás (elterelés):
Dönt a szűrés vagy továbbítása csomagokat a rendeltetési kikötő szerint VLAN és MAC táblázatokat.

Nyomtató folyamat:
Meghatározza, hogy hagyja el a VLAN címke a keretben. Ha tudja, hogy a port csatlakozik a VLAN nem ismerő eszköz, akkor a címke eltávolítása.

Input szabály (VLAN jegyzőkönyv alapján)

A működési elve és például VLAN beállításait ethernet kapcsolók - ZYXEL

VLAN-aware készülékek képesek fogadni címkézve és címkézetlen kereteket.

Ha a keret ki van jelölve

Átadta változatlan

Ha címkézetlen keret vagy keret VID = 0

frame kijelölt jegyzőkönyv VID
keret át

VLAN ID, ami függ a típus mező a bemeneti keret.
Támogatott firmware verzió 3,70

Input szabály (PVID)

A működési elve és például VLAN beállításait ethernet kapcsolók - ZYXEL

VLAN-aware készülékek képesek fogadni címkézve és címkézetlen kereteket.

Ha a keret ki van jelölve

Átadta változatlan

Ha a keret címkézetlen vagy elsőbbségi keret

azt jelzi alapértelmezett PVID

akkor a keret továbbhárítják

VLAN ID alapértelmezés szerint, mely az egyes portra.

VLAN beállítások alapján jegyzőkönyv

A működési elve és például VLAN beállításait ethernet kapcsolók - ZYXEL

Port. A port száma, amelyen a szabályt kell alkalmazni
Ethernet típusú. mező értéke típusú Ethernet keret
VID. VLAN ID, amelyet meg kell jelölni egy frame
Prioritás. mező értéke prioritás, amelyet meg kell jelölni keret

A működési elve és például VLAN beállításait ethernet kapcsolók - ZYXEL

A VLAN menü információkat jelenít meg az aktuális VLAN (statikus és dinamikus). Dinamikus VLAN által rögzített GVRP protokoll és statikus manuálisan a rendszergazda.

Statikus VLAN konfigurált statikus VLAN menüben. Ha a beállítás határozza meg a nevét, VID és kikötői államok vonatkozásában egy adott VLAN:

Fix - port kimeneti egy adott VLAN;

Tiltott - a port tilos továbbítja keretek tartozó VLAN;

Normál - a port tilos továbbítja keretek tartozó VLAN, amíg a port nem fog erről a VLAN GVRP. Normál állapot szétkapcsolt ekvivalens GVRP tiltott.

Tx jelölési zászló azt jelzi, hogy vagy nem hagyott marker küldésekor a keret a kikötő szükség.

Statikus VLAN táblázatok jegyzés szabályozott csak címkézett keretek a kapcsolót. Például, ha a port a tiltott állapotban van az egy bizonyos VLAN ID = 200, a port megtiltja a kiadatását keretek 200. Ugyanakkor megkapta ezt a keretet 200 feliratú port nem tiltott. Feldolgozni a bejövő keretek is szerepel a Port Security menüt.

VLAN 802.1q beállítások kikötők

A működési elve és például VLAN beállításait ethernet kapcsolók - ZYXEL

Minden port van egy sor területen:

Elfogadható Frame Type - típusok fogadott keretek vagy az összes vagy csak címkézve.

VLAN Iszap - ha engedélyezve van, az összes VLAN bemegy a port a tag, kivéve, ha kifejezetten másként. A kapcsoló, különösen, ha dolgozik valahol a hálózat központja, dinamikus VLAN lehet rögzíteni, ami szükséges „elvégzésére” más részeit a hálózat. Ebben az esetben hasznos VLAN Iszap, egyébként kifejezetten bemutatni minden lehetséges VLAN a táblázatban.

Mechanikai ellenőrzés - Ha engedélyezve van, akkor a port csak kereteket fogad azonosítókkal VLAN ID, amelyre a port egy kimenet.

GVRP - adatátviteli protokoll a VLAN a hálózat egy kapcsolót egy másik. Ha szükséges, tartalmaznia kell mind az egész kapcsolót vagy az egyes portokon.

Port Isolation (VLAN 802.1Q beállítások) - ha engedélyezve van, az adatokat nem lehet átvinni a kliens port. Client portok engedélyezettek csak kommunikálni a felfelé-portok.


Port Isolation (Port-alapú VLAN beállítások) - ha engedélyezve van, az adatokat nem lehet továbbítani az egyik kikötőből a másikba. Csak tette a különböző rendszerek közötti adatcsere a kikötők és a kapcsoló (CPU) a beállításhoz.

A működési elve és például VLAN beállításait ethernet kapcsolók - ZYXEL

A működési elve és például VLAN beállításait ethernet kapcsolók - ZYXEL

Hálózati szolgáltatók használhatják VLAN (VLAN Stacking) stack megosztása érdekében minden ügyfeleik, ami ebben az esetben is el lehet végezni a saját szolgáltatói hálózat VLAN, még abban az esetben, ha a VLAN egy ügyfél-azonosítók egybeesik más ügyfelek számára.

Ez úgy történik, „kettős tagging” - újabb (külső) VLAN marker.

Minden switch port lehet a két szerep (Port Role):

Access Port - beérkező keret nem tekinthető „jelzett” második tag, ezért bejáratánál elhelyezett második (alagút) tag. Az ilyen portok is használnak általában az interfész a hálózat szolgáltatója.

Tunnel Port - csak a Gigabit Ethernet port. A beérkező keret feldolgozásra ugyanolyan módon, mint amikor beállítja a hozzáférési port, csak azzal, hogy a típus mező (TPID) keret nem esik egybe SP TPID (Szolgáltató TPID). beállítva a kapcsoló (VLAN Stacking menüben. fent).

Amellett, hogy a szerepe a port van beállítva SP VID - «külső» VLAN azonosító - és külső prioritást SP prioritás.

Itt látható egy példa a létrehozása és 802.1Q VLAN konfiguráció alapján a parancsok Ethernet-kapcsolót. Hozzon létre egy VLAN száma 100, amely magában foglalja a kikötők 5-8, és hogy lesz küld keretek jele 802.1q (címkézett keretek).

ES-4124 # config - létrehozására és VLAN beállításait jelentkezzen be config módban
ES-4124 (config) # vlan 100 - létrehozása VLAN száma 100
ES-4124 (config-VLAN) # name vlan100 - VLAN statikus tábla neve
ES-4124 (config-VLAN) # fix 5-8 - 5-8 közé kikötők a VLAN 100
ES-4124 (config-VLAN) # nincs címkézetlen 5-8 - rámutatnak, hogy a kikötők kimenő keretek 5-8 kapcsoló küld egy sor 802.1q tag
ES-4124 (config-VLAN) # exit - A kilépéshez config-VLAN
ES-4124 (config) # interface port-csatorna 5-8 - írja a config-interfész mód, hogy meghatározzák a PVID kikötők számára 5-8
ES-4124 (config-interfész) # PVID 100 - meghatározott PVID = 100 portok 5-8
ES-4124 (config-interface) # exit - A kilépéshez config-interfész
ES-4124 (config) # exit - Kilépés config
ES-4124 # WR mem - rögzíti a beállításokat a kapcsoló memória
ES-4124 #

Használja a következő parancsokat kell beállítani a statikus VLAN asztalra config-VLAN mód: